Foire aux questions concernant NPSaaS

Cette rubrique compile une série de questions fréquentes au sujet de IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service.

Comment migrer mes utilisateurs de LDAP On-Prem vers NPSaaS et activer un authentificateur externe?

Pour migrer vos utilisateurs de OnPrem LDAP vers NPSaaS et activer un authentificateur externe, procédez comme suit :

  1. Activez et configurez une authentification externe que vous souhaitez utiliser sur NPSaaS. Pour plus d'informations, voir Gestion des méthodes d'authentification.

  2. Effectuez une sauvegarde globale sur votre système sur site à l'aide de la commande suivante :

    nzbackup -globals -dir /nzscratch/OnPremGlobals
    
  3. Copier le répertoire globals sauvegardé sur le système cible.

  4. Avant de restaurer les données globales sur le système cible, vérifiez le nombre actuel d'utilisateurs et la dernière date de création d'un utilisateur sur le système source en exécutant les requêtes suivantes :

    1. Obtenir le nombre actuel d'utilisateurs :

      SELECT COUNT(*) FROM _v_user;
      
    2. Obtenir la dernière date de création de l'utilisateur :

      SELECT createdate FROM _v_user ORDER BY createdate DESC LIMIT 1;
      
  5. Restaurez les données globales sauvegardées sur le système cible à l'aide de la commande suivante :

    nzrestore -globals -dir /nz/OnPremGlobals -npshost <sourcehost> -u <targetSystemUser> -pw '<targetSystemuserPassword>'
    
  6. Après avoir restauré les données globales, vérifiez le nombre d'utilisateurs ajoutés au système cible en exécutant la requête suivante :

    SELECT COUNT(*) FROM _v_user;
    
  7. Mettez à jour le champ USEAUTH pour les utilisateurs nouvellement ajoutés en exécutant la requête suivante :

    UPDATE table_name
    SET use_auth= new_value
    WHERE usename IN (
       SELECT username
       FROM table_name
       WHERE CREATEDATE > <O/P captured in step 4b>
    );
    
    

Lors de la configuration de l'authentification, vous devrez spécifier la méthode d'authentification que vous souhaitez utiliser. Les options suivantes sont disponibles :

Méthodes d'authentification :

  IBM IAM: 3
  Azure AD: 4
  LDAP: 5
  AWS IAM: 6
  SAML: 7
  OIDC: 8

Pour sélectionner une méthode d'authentification, il suffit de remplacer new_value par le numéro correspondant à la méthode d'authentification choisie.

Le nombre d'utilisateurs mis à jour doit correspondre au nombre d'utilisateurs migrés.

Comment puis-je m'enregistrer dans NPSaaS ?

Créez un compte IBM Cloud gratuit. Lorsque vous avez le compte, vous pouvez provisionner une instance NPSaaS directement via le catalogue IBM Cloud®. Pour plus d'informations, voir Initiation à NPSaaS.

Comment générer ou afficher des données d'identification pour mon instance NPSaaS ?

Pour générer des données d'identification, procédez comme suit:

  1. Connectez-vous au compte IBM Cloud.

  2. Allez dans la liste des ressources > Services et logiciels > Bases de données.

  3. Cliquez sur votre instance NPSaaS. Vous êtes maintenant sur la page des détails de l'instance de service.

  4. Accédez à l'onglet Données d'identification pour le service.

  5. Cliquez sur Nouvelles données d'identification.

  6. Entrez un nom pour l'accès à vos données d'identification.

  7. Sélectionnez le rôle IAM qui vous a été affecté pour gérer l'instance.

  8. Cliquez sur Ajouter. Si vos données d'identification ont été générées avec succès, vous pouvez les afficher maintenant. Développez votre entrée de données d'identification. Les données d'identification suivantes ont été générées:

    • username: admin-Indique un administrateur de base de données locale qui a été créé pour que vous puissiez accéder à l'instance.
    • password: xxxx-Indique le mot de passe que vous devez utiliser lors de la connexion à votre instance en tant qu'administrateur.

    Une fois que vous vous êtes connecté à votre instance pour la première fois, modifiez votre mot de passe d'administrateur.

Pour afficher les données d'identification, procédez comme suit:

  1. Connectez-vous au compte IBM Cloud.

  2. Allez dans la liste des ressources > Services et logiciels > Bases de données.

  3. Cliquez sur votre instance NPSaaS. Vous êtes maintenant sur la page des détails de l'instance de service.

  4. Accédez à l'onglet Données d'identification pour le service.

  5. Développez l'entrée de données d'identification associée aux données d'identification que vous avez générées précédemment.

    • username: admin-Indique un administrateur de base de données locale qui a été créé pour que vous puissiez accéder à l'instance.
    • password: xxxx-Indique le mot de passe que vous devez utiliser lors de la connexion à votre instance en tant qu'administrateur.

    Une fois que vous vous êtes connecté à votre instance pour la première fois, modifiez votre mot de passe d'administrateur.

Maintenant que j'ai généré des données d'identification, comment puis-je accéder à mon instanceNPSaaS ?

Vous pouvez accéder à votre instance NPSaaS de plusieurs manières, y compris à travers une console web dédiée et une API REST.

Pour plus d'informations, voir Connexion à Netezza Performance Server.

Puis-je configurer des notifications de dépenses pour mon instance NPSaaS afin de suivre l'utilisation de mon crédit?

Si vous avez un compte IBM Cloud® Pay-As-You-Go ou un compte d'abonnement, vous pouvez configurer des notifications de dépenses par courriel. Une fois votre compte configuré, vous pouvez définir des seuils de dépenses et choisir de recevoir des notifications lorsque vous atteignez 80 %, 90 % et 100 % des seuils. Pour plus d'informations, voir Définition des notifications relatives aux dépenses.

Qu'est-ce qui est géré pour moi avec NPSaaS ?

IBM gère toutes les mises à niveau logicielles, les mises à jour du système d'exploitation et la maintenance matérielle de votre instance NPSaaS. IBM préconfigure également les paramètres de NPSaaS pour optimiser les performances des charges de travail analytiques, et prend en charge le chiffrement et les sauvegardes régulières de vos données.

Il surveille la santé de la base de données et de l'infrastructure, 24 heures sur 24, 7 jours sur 7.

En cas de défaillance matérielle ou logicielle, il est redémarré automatiquement. NPSaaS étant une offre SaaS entièrement gérée, vous ne disposez pas de l'accès SSH ni de l'accès root au matériel du serveur sous-jacent et vous ne pouvez pas installer d'autres logiciels.

Où puis-je trouver des informations supplémentaires sur NPSaaS ?

  • Outre le site de documentation d'IBM Cloud, la documentation IBM contient de nombreuses informations sur la fonctionnalité sous-jacente du moteur NPSaaS.

  • Les mises à jour du service sont publiées dans le fichier Notes sur l'édition.

  • Vous trouverez des informations sur la tarification dans le catalogue IBM Cloud.

Pour plus d'informations, contactez le service IBM Sales.

Je rencontre un problème. Où puis-je trouver de l'aide ?

Pour plus d'informations sur la publication de questions sur un forum ou sur l'ouverture d'un ticket de support, voir :

Comment modifier le mot de passe d'un utilisateur de l'historique des requêtes ?

Vous pouvez modifier le mot de passe " Query History de deux manières :

  • utiliser l'éditeur de requêtes
  • utilisation d'un client nzsql distant

Utilisez la syntaxe SQL suivante avec admin ou tout utilisateur disposant des privilèges d'administrateur :

  1. Déterminez le nom de la configuration " Query History existante. Le nom de la configuration est le premier champ renvoyé :
show history configuration
CONFIG_NAME | CONFIG_DBNAME | CONFIG_DBTYPE | CONFIG_TARGETTYPE | CONFI  G_LEVEL | CONFIG_HOSTNAME | CONFIG_USER | CONFIG_PASSWORD |  CONFIG_LOADINTERVAL | CONFIG_LOADMINTHRESHOLD | CONFIG_LOADMAXTHRESHOLD |  CONFIG_DISKFULLTHRESHOLD | CONFIG_STORAGELIMIT | CONFIG_LOADRETRY |
CONFIG_ENABLEHIST | CONFIG_ENABLESYSTEM | CONFIG_NEXT | CONFIG_CURRENT | CONFIG_VERSION | CONFIG_COLLECTFILTER | CONFIG_KEYSTORE_ID | CONFIG_KEY_ID | KEYSTORE_NAME | KEY_ALIAS | CONFIG_NAME_DELIMITED | CONFIG_DBNAME_DELI  MITED | CONFIG_USER_DELIMITED
-------------+---------------+---------------+-------------------+--------------+-----------------+-------------
  NZ_HIST   | HISTDB        |             1 |                 1 |              2 | localhost       |
TESTUSER    |
y5neWx3HuL2k$w5DqbqJOp+Y= |                     5 |
(1 rows)
  1. Créez une configuration dans laquelle vous désactivez le " Query history (avec l'argument " HISTTYPE ). Par exemple, le texte suivant crée une configuration appelée hist_disabled :
CREATE HISTORY CONFIGURATION hist_disabled HISTTYPE NONE
CREATE HISTORY CONFIGURATION
  1. Mettre à jour le système pour utiliser la configuration " hist_disabled
SET HISTORY CONFIGURATION hist_disabled
SET HISTORY CONFIGURATION
  1. Vérifiez que la configuration " Query History désactivée est maintenant active :
SHOW HISTORY CONFIGURATION
| CONFIG_NAME  | CONFIG_DBNAME | CONFIG_DBTYPE | CONFIG_TARGETTYPE | CONFIG_LEVEL |
| -------- | ------- | ------- | ------- | ------- |
| HIST_DISABLED |     |   3  |    1 |   1  | localhost
.
.
.
---------------+---------------+---------------+-------------------+--------------+----------
 HIST_DISABLED |               |             3 |                 1 |            1 | localhost       |             |
.
.
.
 (1 row))
  1. Effectuez les changements de mot de passe nécessaires dans la configuration originale " Query history (nz_hist). Dans l'exemple suivant, l'utilisateur " qryhist se voit attribuer le mot de passe new_password.
ALTER HISTORY CONFIGURATION nz_hist USER qryhist PASSWORD new_password'
ALTER HISTORY CONFIGURATION
  1. Configurez le système pour qu'il utilise la configuration initiale (nz_hist), qui comporte désormais le mot de passe modifié.
SET HISTORY CONFIGURATION nz_hist
SET HISTORY CONFIGURATION
  1. Arrêtez et redémarrez la base de données pour que le système charge la configuration originale " Query history (commandes nzstop/nzstart ).

  2. Les modifications apportées à une configuration ne prennent effet qu'après le redémarrage de la base de données. Charger (activer) la configuration " Query History désactivée en redémarrant avec les commandes " nzstop/nzstart

  3. Vérifiez que la configuration correcte " Query History est à nouveau active avec la commande " SHOW HISTORY CONFIGURATION

Pour une description complète de chacune des commandes 'Query History, reportez-vous au Guide de l'utilisateur de la base de donnéesIBM Netezza.

Comment vérifier le nom sans utiliser le nom de configuration ALL_HIST ?

Vérifiez votre nom en exécutant la requête ci-dessous :

 nzsql -c "SHOW HISTORY CONFIGURATION"

Etapes pour modifier la configuration actuelle et mettre à jour le mot de passe.

  1. Définir la configuration actuelle à " hist_disabled.

     nzsql -c "set history configuration HIST_DISABLED"
    
  2. Redémarrez la base de données.

  3. Modifiez le mot de passe comme suit.

       nzsql -c "ALTER HISTORY CONFIGURATION <QUERYHIST> PASSWORD '<new password>';"
    
  4. Définissez la configuration actuelle sur votre fichier de base de données historique actuel. Si " all_hist correspond à votre configuration, modifiez-le comme suit :

       nzsql -c "set history configuration all_hist"
    
  5. Redémarrez la base de données.

Ouvrez un ticket pour arrêter et démarrer la base de données lorsque vous réinitialisez le mot de passe utilisateur de l'historique.

Jusqu'à quel point la vie privée peut-elle être étendue ?

À partir du " NC-START, nous pouvons augmenter le contour de la charge de travail jusqu'à NC0.

Dans quelle mesure le stockage peut-il être augmenté à partir d'une configuration NC-START avec une densité de stockage de 400 Go sur AWS?

Dans le cadre de la charge de travail " NC-START sur AWS, le stockage peut être étendu jusqu'à 1200 Go. Si vous choisissez d'aller plus loin dans le contour NC0, la densité de stockage peut aller de 2400 Go à 24000 Go. De même, pour une instance NPS déployée sur Azure, le stockage de base est de 256 Go. Cette capacité peut être augmentée jusqu'à 1024 Go dans le cadre de la charge de travail " NC-START Le passage à l'échelle du contour NC0 permet de faire varier la densité de stockage de 1536 à 12288 Go.

Quelle est la limite maximale de l'échelle de stockage ?

Dans le cadre de la charge de travail NC-START, le stockage peut être étendu jusqu'à 1200 Go. Toutefois, si vous adaptez également le contour de la charge de travail à NC0, la capacité de stockage peut être augmentée de 2400 à 24000 Go.

Quelle est la procédure à suivre pour passer à l'échelle supérieure à partir de la configuration NC-START ?

Pour passer à l'échelle supérieure à partir de la configuration NC-START, veuillez suivre les conseils fournis dans les liens de documentation ci-dessous : Pour augmenter le stockage dans le contour de la charge de travail NC-START (actuellement à 400 GB), voir : NC-START Storage Scaling Guide. Pour échelonner le contour de la charge de travail de NC-START à NC0, voir : Guide de mise à l'échelle des contours de NC-START à NC0.

Est-il possible de passer à l'échelle supérieure sans affecter la configuration et les données de la base de données actuelle ?

Oui, il est possible de passer à l'échelle supérieure tout en préservant la configuration actuelle de la base de données et les données des tables existantes.

Après la mise à l'échelle du profil en NC0, est-il possible de revenir au " NC-START?

Non, une fois que vous êtes passé de NC-START à NC0, vous ne pouvez plus revenir à NC-START.

Est-il possible de réduire la capacité de stockage après l'avoir augmentée de 400 Go ?

Non, une fois que le stockage a été augmenté, il ne peut plus être réduit.

Quelles sont les options disponibles pour activer l'authentification SAML?

LDAP intégré : C'est actuellement l'option recommandée, car d'autres méthodes sont encore en cours de développement.

Azure AD : Notez que Azure AD ne peut pas être utilisé si l'authentification multifactorielle (MFA) est activée.

OIDC fourni par Microsoft : Disponible comme méthode d'authentification alternative.

L'exécution d'une requête de mise à jour est-elle nécessaire pour activer l'authentification SAML?

Oui, vous devez exécuter la requête de mise à jour suivante pour modifier les paramètres d'authentification des utilisateurs :

UPDATE _t_user
SET use_auth = new_value
WHERE usename IN (
    SELECT username
    FROM _t_user
    WHERE CREATEDATE > <O/P captured in step 4b>
);

La restauration globale est-elle suffisante pour migrer les données des utilisateurs ou des étapes supplémentaires sont-elles nécessaires?

La restauration globale peut ne pas suffire. L'exécution de la requête de mise à jour ci-dessus garantit une migration correcte des données d'authentification de l'utilisateur après la restauration.

La configuration de LDAP sur NZSaaS est-elle différente de celle de On-Premise?

Conception : L'approche de la configuration est essentiellement la même.

Commandes : Certaines commandes diffèrent légèrement entre les environnements NZSaaS et on-premise.